Title : Sun Java System Web Server Cross Site Scripting Vulnerability
Advisory ID : FrSIRT/ADV-2008-1455
CVE ID : GENERIC-MAP-NOMATCH
Rated as : Low Risk 
Remotely Exploitable : Yes
Locally Exploitable : Yes
Release Date : 2008-05-08



상세설명
==========

Sun Java Web Server에서 공격자가 임의의 스크립트 코드를 실행시킬 수 있는 취약점이 발견 되었다. 이 문제는 검색 모듈에서
사용자가 입력한 데이터를 처리할 때 입력 검증 에러가 발생하기 때문이다. 이것은 공격자들이 영향받는 사이트에 임의의
스크립트 코드들을 등록하고 실행시킬 수 있다.


해결책
==========

Apply patches :
http://sunsolve.sun.com/search/document.do?assetkey=1-66-231467-1


레퍼런스
==========

http://www.frsirt.com/english/advisories/2008/1455
http://sunsolve.sun.com/search/document.do?assetkey=1-66-231467-1


영향받는 버전
==========

Sun Java System Web Server version 6.1
Sun Java System Web Server version 7.0
이 게시물을..
와우해커(WOWHACKER) 시누싱입니다.